I overensstemmelse med gældende lovgivning forpligter GROUPSUMI (herefter også kaldet Hjemmesiden) sig til at træffe de nødvendige tekniske og organisatoriske foranstaltninger i henhold til det sikkerhedsniveau, der svarer til risikoen for de indsamlede data.
Denne privatlivspolitik er tilpasset den gældende spanske og europæiske lovgivning om beskyttelse af personoplysninger på internettet. Den overholder specifikt følgende regler:
Forordning (EU) 2016/679 fra Europa-Parlamentet og Rådet af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (GDPR).
Organisk lov 3/2018 af 5. december om beskyttelse af personoplysninger og garanti for digitale rettigheder (LOPD-GDD).
Kongeligt dekret 1720/2007 af 21. december, hvorved forordningen om udvikling af den organiske lov 15/1999 af 13. december om beskyttelse af personoplysninger (RDLOPD) godkendes.
Lov 34/2002 af 11. juli om tjenester i informationssamfundet og elektronisk handel (LSSI-CE).
Den dataansvarlige for behandlingen af personoplysninger indsamlet på GROUPSUMI er TRUE-MAKERS, S.L., med NIF/CIF ESB67182725, registreret i Handelsregistret i Barcelona, og hvis repræsentant er True-makers, S.L. (herefter, Dataansvarlig).
Dine kontaktoplysninger er som følger:
Adresse: Carrer de Sardenya, 261, 08013 Barcelona, Spanien
Kontakt-e-mail: info@groupsumi.com
I overensstemmelse med bestemmelserne i GDPR og LOPD-GDD informerer vi dig om, at de personoplysninger, der indsamles af GROUPSUMI via formularerne på vores sider, vil blive inkluderet og behandlet i vores fil med det formål at kunne lette, fremskynde og opfylde de forpligtelser, der er indgået mellem GROUPSUMI og brugeren, eller opretholde det forhold, der etableres i de formularer, som brugeren udfylder, eller for at besvare en anmodning eller forespørgsel fra brugeren. Ligeledes, i overensstemmelse med GDPR og LOPD-GDD, medmindre undtagelsen i artikel 30.5 i GDPR finder anvendelse, opretholdes der en fortegnelse over behandlingsaktiviteter, som specificerer, alt efter formål, de udførte behandlingsaktiviteter og de øvrige omstændigheder, der er fastsat i GDPR.
Behandlingen af brugerens personoplysninger vil være underlagt følgende principper, som er fastsat i artikel 5 i GDPR og i artikel 4 og følgende i den Organiske Lov 3/2018 af 5. december om beskyttelse af personoplysninger og garanti for digitale rettigheder:
Lovlighed, loyalitet og gennemsigtighed: Brugerens samtykke vil til enhver tid blive indhentet efter fuldstændig gennemsigtig information om formålene med indsamlingen af personoplysninger.
Formålsbegrænsning: Personoplysninger vil blive indsamlet til bestemte, udtrykkelige og legitime formål.
Dataminimering: De indsamlede personoplysninger vil udelukkende være de strengt nødvendige i forhold til de formål, de behandles til.
Nøjagtighedsprincippet: Personoplysninger skal være nøjagtige og altid opdaterede.
Begrænsning af opbevaringsperiode: Personoplysninger vil kun blive opbevaret, så længe det er nødvendigt for at muliggøre identifikation af brugeren til de formål, de behandles for.
Integritet og fortrolighed: Personoplysninger vil blive behandlet på en måde, der sikrer deres sikkerhed og fortrolighed.
Proaktivt ansvarlighedsprincip: Den dataansvarlige er ansvarlig for at sikre, at ovenstående principper overholdes.
De datakategorier, der behandles hos GROUPSUMI, er udelukkende identificerende oplysninger. Under ingen omstændigheder behandles der særlige kategorier af personoplysninger i henhold til artikel 9 i GDPR.
Det juridiske grundlag for behandlingen af personoplysninger er samtykke. GROUPSUMI forpligter sig til at indhente brugerens udtrykkelige og verificerbare samtykke til behandlingen af deres personoplysninger til et eller flere specifikke formål.
Brugeren har ret til at trække sit samtykke tilbage til enhver tid. Det vil være lige så nemt at trække samtykket tilbage som at give det. Som hovedregel vil tilbagetrækning af samtykket ikke påvirke brugen af hjemmesiden.
I de tilfælde, hvor Brugeren skal eller kan give sine oplysninger via formularer for at foretage forespørgsler, anmode om information eller af andre grunde relateret til indholdet på Hjemmesiden, vil brugeren blive informeret, hvis udfyldelsen af nogen af disse er obligatorisk, da de er nødvendige for den korrekte gennemførelse af den pågældende handling.
Personoplysninger indsamles og administreres af GROUPSUMI med det formål at kunne lette, fremskynde og opfylde de forpligtelser, der er indgået mellem Hjemmesiden og Brugeren, eller opretholde det forhold, der etableres i de formularer, som sidstnævnte udfylder, eller for at imødekomme en anmodning eller forespørgsel.
Ligeledes kan oplysningerne blive brugt til kommercielle formål såsom personalisering, drift og statistik, samt aktiviteter relateret til GROUPSUMIs forretningsformål, såvel som til udtrækning, lagring af data og markedsundersøgelser for at tilpasse det tilbudte indhold til brugeren, samt forbedre kvaliteten, funktionaliteten og navigationen på hjemmesiden.
På det tidspunkt, hvor personoplysningerne indsamles, vil Brugeren blive informeret om det eller de specifikke formål med behandlingen, som personoplysningerne vil blive brugt til; det vil sige, om den eller de anvendelser, der vil blive givet til de indsamlede oplysninger.
Personoplysninger vil kun blive opbevaret i den minimumsperiode, der er nødvendig for behandlingsformålene, og under alle omstændigheder kun i følgende periode: 12 måneder, eller indtil Brugeren anmoder om deres sletning.
På det tidspunkt, hvor personoplysningerne indsamles, vil Brugeren blive informeret om, hvor længe personoplysningerne vil blive opbevaret, eller, hvis dette ikke er muligt, om de kriterier, der anvendes til at fastsætte denne periode.
Brugerens personoplysninger vil blive delt med følgende modtagere eller kategorier af modtagere:
Google Analytics
Google Adwords
Facebook Ads
Hvis den dataansvarlige har til hensigt at overføre personoplysninger til et tredjeland eller en international organisation, vil Brugeren, på det tidspunkt hvor personoplysningerne indsamles, blive informeret om det pågældende tredjeland eller den internationale organisation, hvortil oplysningerne agtes overført, samt om der foreligger en afgørelse om tilstrækkelighed fra Kommissionen eller ej.
I overensstemmelse med artikel 8 i GDPR og artikel 7 i den Organiske Lov 3/2018 af 5. december om beskyttelse af personoplysninger og garanti for digitale rettigheder, kan kun personer over 14 år give deres samtykke til, at GROUPSUMI lovligt behandler deres personoplysninger. Hvis der er tale om en person under 14 år, kræves forældres eller værgers samtykke til behandlingen, og denne vil kun blive betragtet som lovlig, hvis de har givet deres tilladelse.
GROUPSUMI forpligter sig til at træffe de nødvendige tekniske og organisatoriske foranstaltninger, i henhold til det sikkerhedsniveau der svarer til risikoen for de indsamlede data, således at sikkerheden for personoplysninger garanteres, og at utilsigtet eller ulovlig ødelæggelse, tab eller ændring af personoplysninger, der overføres, opbevares eller på anden måde behandles, eller uautoriseret adgang til eller videregivelse af sådanne data, undgås.
Hjemmesiden har et SSL-certifikat (Secure Socket Layer), som sikrer, at personlige oplysninger overføres sikkert og fortroligt, idet dataoverførslen mellem serveren og brugeren, samt i feedback, er fuldstændig krypteret eller kodet.
Dog, da GROUPSUMI ikke kan garantere internettets uindtagelighed eller den totale fravær af hackere eller andre, der på bedragerisk vis får adgang til personoplysninger, forpligter den dataansvarlige sig til uden unødig forsinkelse at underrette brugeren, hvis der sker et brud på sikkerheden af personoplysninger, som sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og friheder. I overensstemmelse med artikel 4 i GDPR forstås ved brud på personoplysningers sikkerhed ethvert brud på sikkerheden, der medfører utilsigtet eller ulovlig ødelæggelse, tab eller ændring af personoplysninger, der overføres, opbevares eller på anden måde behandles, eller uautoriseret videregivelse af eller adgang til sådanne oplysninger.
Personoplysninger vil blive behandlet som fortrolige af den dataansvarlige, som forpligter sig til at informere om og garantere gennem en juridisk eller kontraktlig forpligtelse, at denne fortrolighed respekteres af sine medarbejdere, samarbejdspartnere og enhver person, som får adgang til oplysningerne.
Brugeren har over GROUPSUMI og kan derfor udøve følgende rettigheder anerkendt i GDPR og den Organiske Lov 3/2018 af 5. december om beskyttelse af personoplysninger og garanti for digitale rettigheder over for den dataansvarlige:
Retten til adgang: Det er Brugerens ret at få bekræftet, om GROUPSUMI behandler deres personoplysninger eller ej, og i bekræftende fald at få information om deres specifikke personoplysninger og den behandling, som GROUPSUMI har udført eller udfører, samt blandt andet tilgængelig information om oprindelsen af disse data og modtagerne af de kommunikationer, der er foretaget eller planlagt med disse data.
Retten til berigtigelse: Det er Brugerens ret at få ændret deres personoplysninger, hvis de viser sig at være unøjagtige eller, under hensyntagen til formålet med behandlingen, ufuldstændige.
Retten til sletning ("retten til at blive glemt") : Det er Brugerens ret, så længe gældende lovgivning ikke bestemmer andet, at få slettet deres personoplysninger, når disse ikke længere er nødvendige til de formål, hvortil de blev indsamlet eller behandlet; hvis Brugeren har trukket sit samtykke til behandlingen tilbage, og der ikke findes et andet retsgrundlag; hvis Brugeren gør indsigelse mod behandlingen, og der ikke findes en anden legitim grund til at fortsætte; hvis personoplysningerne er blevet behandlet ulovligt; hvis personoplysningerne skal slettes for at overholde en juridisk forpligtelse; eller hvis personoplysningerne er blevet indsamlet som følge af et direkte tilbud om informationssamfundstjenester til et barn under 14 år. Ud over at slette oplysningerne skal den dataansvarlige, under hensyntagen til den tilgængelige teknologi og omkostningerne ved implementeringen, træffe rimelige foranstaltninger for at informere de dataansvarlige, der behandler personoplysningerne, om den registreredes anmodning om sletning af ethvert link til disse personoplysninger.
Retten til begrænsning af behandling: Det er Brugerens ret at begrænse behandlingen af deres personoplysninger. Brugeren har ret til at opnå begrænsning af behandlingen, når de bestrider nøjagtigheden af deres personoplysninger; hvis behandlingen er ulovlig; hvis den dataansvarlige ikke længere har brug for personoplysningerne, men Brugeren har brug for dem til at gøre krav gældende; og når Brugeren har gjort indsigelse mod behandlingen.
Retten til dataportabilitet: Hvis behandlingen udføres ved automatiserede midler, har Brugeren ret til at modtage deres personoplysninger fra den dataansvarlige i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre dem til en anden dataansvarlig. Når det er teknisk muligt, vil den dataansvarlige overføre oplysningerne direkte til denne anden dataansvarlige. Retten til indsigelse: Det er Brugerens ret at forhindre, at deres personoplysninger behandles, eller at behandlingen af dem ophører fra GROUPSUMIs side.
Retten til ikke at være genstand for en beslutning, der udelukkende er baseret på automatisk behandling, herunder profilering: Det er Brugerens ret ikke at være genstand for en individuel beslutning, der udelukkende er baseret på automatisk behandling af deres personoplysninger, herunder profilering, medmindre gældende lovgivning bestemmer andet.
Således kan brugeren udøve sine rettigheder ved at sende en skriftlig meddelelse til den dataansvarlige med referencen "RGPD-groupsumi.dk", hvor følgende specificeres:
Brugers navn, efternavn og en kopi af ID-kortet (DNI). I tilfælde, hvor repræsentation er tilladt, skal personen, der repræsenterer brugeren, også identificeres på samme måde, samt fremlægge dokumentation for repræsentationen. En kopi af ID-kortet kan erstattes af ethvert andet gyldigt juridisk dokument, der beviser identiteten.
Anmodning med de specifikke grunde til forespørgslen eller den information, man ønsker adgang til. Adresse til brug for meddelelser.
Dato og underskrift fra ansøgeren.
Ethvert dokument, der beviser den anmodning, der fremsættes.
Denne anmodning og ethvert andet vedhæftet dokument kan sendes til følgende adresse og/eller e-mail:
Postadresse: Ronda General Mitre, 195-197 Barcelona, 08023
E-mail: info@groupsumi.com
Webstedet kan indeholde hyperlinks eller links, der giver adgang til tredjepartswebsteder, som ikke tilhører GROUPSUMI, og som derfor ikke drives af GROUPSUMI. Ejerne af disse websteder vil have deres egne databeskyttelsespolitikker og er i hvert enkelt tilfælde selv ansvarlige for deres egne filer og deres egne privatlivspraksisser.
Hvis Brugeren mener, at der er et problem eller en overtrædelse af gældende lovgivning i den måde, hvorpå deres personoplysninger behandles, har vedkommende ret til effektiv retsbeskyttelse og til at indgive en klage til en tilsynsmyndighed, især i den stat, hvor de har deres sædvanlige bopæl, arbejdsplads eller stedet for den påståede overtrædelse. I Spanien er tilsynsmyndigheden Agencia Española de Protección de Datos
Det er nødvendigt, at Brugeren har læst og er enig i betingelserne vedrørende beskyttelse af personoplysninger, som er indeholdt i denne Privatlivspolitik, samt at Brugeren accepterer behandlingen af sine personoplysninger, så den Dataansvarlige kan behandle dem på den angivne måde, i de angivne perioder og til de angivne formål. Brug af Hjemmesiden indebærer accept af dens Privatlivspolitik.
GROUPSUMI forbeholder sig retten til at ændre sin Privatlivspolitik efter eget skøn eller som følge af lovændringer, retspraksis eller retningslinjer fra det Spanske Datatilsyn. Ændringer eller opdateringer af denne Privatlivspolitik vil ikke blive meddelt brugeren eksplicit. Det anbefales, at brugeren regelmæssigt besøger denne side for at holde sig opdateret om de seneste ændringer eller opdateringer.
Denne privatlivspolitik blev opdateret for at tilpasse sig Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (GDPR) samt den Organiske Lov 3/2018 af 5. december om beskyttelse af personoplysninger og garanti for digitale rettigheder.